【CVE-2025-40634】缓冲区溢出 EXP 公布
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文集团安全部-安全工程师-网络安全职位描述1、负责阿里巴巴集团生产网资产能力建设。 2、负责风险检测、应急响应、风险溯源等日常保障。 3、负责阿里巴巴集团网络环境及系统安全水位提升,包括架构演进、威胁分
阅读全文在Pwn2Own Berlin 2025的第二天,参赛者利用了微软SharePoint、VMware ESXi、Oracle VirtualBox、红帽企业Linux和Mozilla Firefox
阅读全文依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》要求,经公安部计算机信息系统安全产品质量监督检验
阅读全文简介Hayabusa 是由日本的 Yamato Security 集团创建的 Windows 事件日志快速取证时间线生成器和威胁搜寻工具 。隼鸟在日语中的意思是 “游隼”,之所以被选中,是因为游隼是世
阅读全文原文标题:A Deep Learning-Based Encrypted VPN Traffic Classification Method Using Packet Block Image原文作者:
阅读全文在虚拟与现实交织的数字战场,一次协议漏洞的触发,可能会让银行系统沦陷、电网瘫痪、国家机密泄露;而一个顶尖漏洞猎人的发现,却能让攻击链在萌芽时被斩断,让亿万用户免于暴露在暗处的屠刀之下。这不是科幻电影的
阅读全文0x01 前言 DocsGPT 中存在导致远程代码执行 (RCE) 的漏洞。由于使用 eval() 对 JSON 数据进行解析不当,未经授权的攻击者可发送任意 Python 代码以通过 /api
阅读全文扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)威胁行为者至少在过去八个月内一直在分发被植入木马的 KeePass 密码管理器版
阅读全文扫码领资料获网安教程岗位【上海网络安全工程师】一年驻场项目薪资待遇11-14k/月;地址:上海浦东区工作模式倒班制,白夜双休,每班 12 小时 ,一天白班一天夜班休两个全天。岗位职责1、负责安全工具告
阅读全文本研究已被计算机领域顶会SIGMETRICS 2025收录,相关数据集已开源:https://github.com/blocksecteam/phishing_contract_sigmetrics2
阅读全文扫码领资料获网安教程本文由掌控安全学院 - 上善若水 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)所面试的公司:xx服所在城市:宁波面试职
阅读全文WELCOME TO JION US补天白帽黑客城市沙龙南京·金丝利喜来登酒店5.2414:00-18:00南京站活动亮点PLACETIME补天沙龙南京站进入倒计时白帽师傅们准备好在秦淮河畔进行一场技
阅读全文奔走相告,礼盒来啦各位各位!🐲 字节端午限定福利空投中! 🛶甜粽/咸粽不纠结!定制礼盒都满足⏰ 即日起 - 5月22日 18:00 ⏰兑换限定开启!0积分换好礼!礼盒揭秘,这波不亏!古朴竹编提篮+流心
阅读全文想象一下:你的电脑能主动理解你的需求,预测你的下一步操作,甚至在你开口之前就知道你想做什么...这不再是科幻电影情节,而是即将在Windows 11上实现的现实!微软在Build 2025大会上重磅宣
阅读全文目录一、前 言二、路由转发导致权限认证绕过三、漏洞分析四、总 结一前 言在 Web 应用程序的开发过程中,安全问题始终是至关重要的。权限认证作为保障系统安全的重要防线,能够确保只有经过授权的用户
阅读全文随着全球网络攻击的常态化和复杂化,如何提升全体员工的安全意识,已成为跨国/出海企业面临的重要课题。作为拥有6万余名员工、业务遍及60多个国家的科技企业,德国默克集团(Merck Group)的首席信息
阅读全文近日,韩国最大电信运营商SK电讯(SK Telecom)披露了上月曝光的数据泄漏事件调查细节,令人震惊的是,这场导致2700万用户USIM卡数据泄漏的黑客攻击事件居然持续了长达三年之久。一场持续3年的
阅读全文【翻译】Bypassing kASLR via Cache Timing在今天的博客中,我将解释 Prefetch Side-Channel 技术。所有功劳归于 exploits-forsale。由于
阅读全文我国某科技公司遭网络攻击,境外“黑手”被锁定!20日,广东省广州市公安局天河区分局发布警情通报称,广州某科技公司自助设备的后台系统遭受网络攻击并被上传多份恶意代码。接警后,公安机关立即开展调查,提取相
阅读全文据国家网络与信息安全信息通报中心通报,依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》要求,经公
阅读全文Web应用防火墙(WAF)一直是保护Web应用免受恶意流量和SQL注入、跨站脚本(XSS)等攻击的关键防御机制。传统WAF主要依赖正则表达式(regex)或字符串匹配等模式匹配技术来检测和拦截已知攻击
阅读全文工具介绍Lovelymem是@Tokeii0师傅写的一款集成了vol2和vol3的内存取证神器,操作页面可视化,操作简单易上手,不用去记各种指令,适合新手小白使用,并且支持插件开发。目前已完成以下功能
阅读全文5月21日,星期三,您好!中科汇能与您分享信息安全快讯:01410GB TeleMessage泄露数据被DDoSecrets收录非营利组织Distributed Denial of Secrets (
阅读全文2025年度中国青年科技创新“揭榜挂帅”擂台赛为深入学习贯彻习近平新时代中国特色社会主义思想,认真贯彻落实党的二十大和二十届二中、三中全会精神,深入贯彻落实习近平总书记关于科技创新的重要论述,教育引导
阅读全文近日,2025中国数谷·西湖论剑大会AI重塑企业数字化转型及安全新格局研讨会在安恒大厦举行。本次研讨会在浙商总会的指导下,由浙商总会数字资产及交易委员会、西湖论剑大会组委会主办,云计算大数据产业链党委
阅读全文原文首发在:奇安信攻防社区https://forum.butian.net/share/4091内网中vcenter集群攻击过程详细记录,学会你也行!前言最近在做项目的时候,测到了一个部署在内网的存在
阅读全文0x00 前言就在刚刚,我绕过了长亭:此刻我的心情十分复杂,因为我在尝试绕过其他查杀引擎,虽然其他查杀引擎没绕过掉,但没想到这招居然绕过了长亭,并且是无感绕过,并不影响后续连接webshell。我现在
阅读全文